Questa pagina spiega come HWKeeper rispetta il Regolamento generale sulla protezione dei dati dell’UE (GDPR) e il GDPR del Regno Unito. Riassume quanto è illustrato in dettaglio nella nostra Informativa sulla privacy e nei Termini di servizio ed è il punto di partenza per un’azienda che deve documentare la propria conformità.
1. I nostri ruoli
- Responsabile del trattamento per i dati raccolti dai computer su cui un cliente installa l’agente (hardware, software, dispositivi USB, rete, posizione). Il cliente decide quali dispositivi monitorare e per quali finalità; noi trattiamo questi dati esclusivamente secondo le istruzioni del cliente, come descritto nei Termini di servizio e nell’Informativa sulla privacy.
- Titolare del trattamento per gli account della dashboard (email, nome, ruolo, eventi di accesso), per le richieste inviate tramite i moduli del sito e per le statistiche del sito.
Il titolare o responsabile del trattamento è Alex Semensky, gestore di HWKeeper. Contatto per tutte le questioni relative al GDPR: privacy@hwkeeper.com.
2. Dove sono conservati i dati
- Il servizio, il suo database e il suo server di posta funzionano su un server situato nell’Unione europea.
- I backup giornalieri sono conservati fino a 14 giorni.
- Alcuni sub-responsabili (sezione 4) possono trattare dati al di fuori dell’UE; si veda la sezione 8.
3. Basi giuridiche
| Finalità | Base giuridica (Art. 6 GDPR) |
|---|---|
| Fornitura del servizio: inventario, rilevamento delle modifiche, avvisi, report, ticket | Esecuzione di un contratto (6(1)(b)); per i dati dei dispositivi — le istruzioni del cliente in qualità di titolare del trattamento |
| Sicurezza dell’account: registro degli accessi, limitazione della frequenza delle richieste, protezione contro le registrazioni false | Legittimo interesse (6(1)(f)) |
| Email di servizio: conferma dell’email, codici di accesso, avvisi da lei configurati | Esecuzione di un contratto (6(1)(b)) |
| Risposta alle richieste inviate tramite i moduli del sito | Misure precontrattuali adottate su sua richiesta (6(1)(b)) e legittimo interesse (6(1)(f)) |
| Statistiche del sito (Google Analytics) | Consenso (6(1)(a)) nel SEE, nel Regno Unito e in Svizzera |
| Conservazione o comunicazione di dati quando la legge lo impone | Obbligo di legge (6(1)(c)) |
4. Sub-responsabili del trattamento
Per fornire il servizio ci avvaliamo dei seguenti terzi. Non vendiamo dati e non li condividiamo con inserzionisti.
| Servizio | Finalità | Dati interessati |
|---|---|---|
| RuVPS (ruvps.net) — server virtuale nell’Unione europea | Funzionamento del servizio, del database e del server di posta | Tutti i dati del servizio, cifrati in transito |
| ip-api.com | Determinazione del paese, della città e del provider internet di un computer in base al suo indirizzo IP pubblico | Indirizzi IP pubblici dei computer con l’agente |
| beaconDB (api.beacondb.net) | Stima della posizione di un computer in base ai punti di accesso Wi-Fi vicini, solo quando il cliente mantiene attiva la localizzazione | Identificativi dei punti di accesso Wi-Fi vicini e intensità del segnale; nessun nome di computer o di utente |
| Google LLC — Google Analytics | Statistiche di utilizzo del sito pubblico | Dati pseudonimi delle visite provenienti esclusivamente dal sito, con consenso ove richiesto; nessun dato della dashboard |
| Telegram (Telegram FZ-LLC) | Consegna degli avvisi, solo se il cliente collega un bot Telegram | Testo dell’avviso: nome del computer, regola, descrizione, ora |
| Webhook configurati dal cliente | Consegna degli avvisi ai sistemi del cliente | Dati degli avvisi, inviati agli indirizzi indicati dal cliente |
Annunceremo un nuovo sub-responsabile su questa pagina almeno 14 giorni prima che inizi a trattare i dati dei clienti; gli amministratori degli account saranno informati via email.
5. I suoi diritti
In base al GDPR può chiederci di:
- confermare se trattiamo i suoi dati personali e fornirgliene una copia (accesso);
- rettificare i dati inesatti (rettifica);
- cancellare i suoi dati (cancellazione), compresa la cancellazione di un intero account;
- limitare il trattamento oppure opporsi al trattamento basato sul legittimo interesse;
- ricevere i dati che ha fornito in un formato leggibile da dispositivo automatico (portabilità);
- revocare il consenso in qualsiasi momento, ad esempio per le statistiche del sito.
Scriva a privacy@hwkeeper.com dall’indirizzo email del suo account. Rispondiamo entro 30 giorni. Ha inoltre il diritto di proporre reclamo all’autorità di controllo del suo paese.
Se il suo datore di lavoro monitora il suo computer con HWKeeper, il titolare del trattamento di tali dati è il datore di lavoro: si rivolga innanzitutto a lui. Se scrive a noi, inoltreremo la sua richiesta al datore di lavoro e lo aiuteremo a rispondere.
6. Accordo sul trattamento dei dati
I Termini di servizio e l’Informativa sulla privacy stabiliscono come trattiamo i dati per conto dei clienti: esclusivamente secondo le istruzioni del cliente, con le misure di sicurezza descritte nella pagina Sicurezza, con i sub-responsabili sopra elencati e con la cancellazione al termine del servizio. Il cliente che necessita di un accordo sul trattamento dei dati firmato (Art. 28 GDPR) può richiederlo a privacy@hwkeeper.com.
7. Responsabilità del cliente
- Installi l’agente solo su dispositivi di proprietà della sua organizzazione o che questa è autorizzata a gestire.
- Disponga di una base giuridica per il monitoraggio e informi le persone che utilizzano i dispositivi, in particolare riguardo alla localizzazione e al rilevamento di rete. Entrambi possono essere disattivati nelle impostazioni dell’agente.
- Conceda l’accesso alla dashboard solo alle persone che ne hanno bisogno e rimuova gli utenti che lasciano l’organizzazione.
- Elimini i dispositivi e gli account di cui non ha più bisogno.
8. Trasferimenti internazionali
I dati del servizio sono conservati nell’Unione europea. Quando un sub-responsabile tratta dati al di fuori dell’UE — ad esempio Google LLC negli Stati Uniti — il trasferimento si basa sulla decisione di adeguatezza della Commissione europea relativa all’EU-U.S. Data Privacy Framework oppure sulle clausole contrattuali tipo, come previsto da tale sub-responsabile.
9. Sicurezza
Le misure tecniche e organizzative sono descritte nella pagina Sicurezza: cifratura in transito, isolamento dei dati di ciascuna organizzazione nel database, ruoli, chiavi dell’agente per singolo dispositivo, password e codici di accesso conservati sotto forma di hash, backup.
10. Violazioni dei dati personali
Se una violazione riguarda dati personali che trattiamo per conto di un cliente, informiamo gli amministratori degli account del cliente senza ingiustificato ritardo dopo esserne venuti a conoscenza, e comunque entro 72 ore, comunicando quanto sappiamo della violazione, i dati interessati e le misure adottate, affinché il cliente possa adempiere ai propri obblighi di notifica.
11. Conservazione e cancellazione
I periodi di conservazione sono elencati nell’Informativa sulla privacy. Quando un dispositivo viene eliminato dall’account, i suoi dati vengono eliminati insieme a esso. Quando un account viene eliminato su richiesta, ne cancelliamo i dati entro 30 giorni; le copie scompaiono dai backup nei 14 giorni successivi.
12. Minori
Il servizio è destinato alle aziende e non è rivolto a persone di età inferiore a 16 anni.
13. Modifiche
Aggiorniamo questa pagina quando il nostro trattamento cambia e indichiamo in alto la data della versione corrente. Domande: privacy@hwkeeper.com.